W GraphicsMagick 1.4 snapshot-20190322 Q8 istnieje podatność typu heap-based buffer over-read w funkcji ReadMIFFImage w pliku coders/miff.c. Umożliwia ona atakującemu wywołanie odmowy usługi (DoS) lub ujawnienie informacji z pamięci procesu.
▸ Pokaż oryginał (EN)
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadMIFFImage of coders/miff.c, which allows attackers to cause a denial of service or information disclosure via an RLE packet.
Podatność (CWE-125) polega na odczycie danych poza granicami przydzielonego bufora na stercie podczas przetwarzania pliku w formacie MIFF. Błąd jest wyzwalany przez specjalnie spreparowany pakiet RLE (Run-Length Encoding) zawarty w przetwarzanym pliku obrazu. Atakujący może dostarczyć złośliwy plik do aplikacji lub usługi korzystającej z GraphicsMagick, wywołując nieprawidłowy odczyt pamięci.
Atakujący może spowodować awarię aplikacji (DoS) lub odczytać zawartość pamięci procesu, co prowadzi do ujawnienia potencjalnie wrażliwych informacji (information disclosure).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium GraphicsMagick (rewizja f7610c1281c1). Użytkownicy openSUSE Leap oraz Debian powinni zaktualizować pakiet GraphicsMagick do wersji dostarczonej przez dystrybucję.
GraphicsMagick 1.4 snapshot-20190322 Q8; dystrybucje openSUSE Leap oraz Debian Linux korzystające z podatnej wersji pakietu GraphicsMagick.
Podatność dotyczy konkretnego snapshotu deweloperskiego GraphicsMagick z dnia 22 marca 2019 r. (snapshot-20190322 Q8). Zgłoszona jako błąd #598 w systemie śledzenia błędów projektu na SourceForge.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian8.0Graphicsmagick
APPGraphicsmagick≤ 1.3.31Opensuse Leap
OSOpensuse15.042.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki